
PoC de CVE-2025-46204
Unifiedtransform v2.0 est vulnérable à un contrôle d'accès incorrect. Tout utilisateur (étudiants et enseignants) peut accéder et modifier les détails des cours via les points de terminaison /course/edit/{id}. Cette fonctionnalité est destinée exclusivement à un usage administratif. L'exploitation de cette faille permet une manipulation non autorisée des noms et catégories de cours, compromettant l'intégrité des données et les contrôles administratifs.
Fournisseur : Unifiedtransform
Un logiciel de gestion scolaire v2.0
Mécanisme de contrôle d'accès responsable des permissions de cours. Route : GET /course/edit/{id} Controller : CourseController Method : edit()
Et tous les autres points de terminaison et fonctionnalités liés à l'édition de cours.
Étape 1 : Installez l'application comme indiqué dans le dépôt GitHub officiel, et connectez-vous en utilisant les identifiants administrateur par défaut. ([email protected]:password)
Étape 2 : Créez plusieurs cours pour alimenter les données.
Étape 3 : Connectez-vous à l'application en tant qu'enseignant ou étudiant.
Étape 4 : Accédez au point de terminaison : /course/edit/{id}
où l'ID commence par 1 avec n'importe quel cours existant. supposons que vous ayez créé 2 cours, l'ID=1 sera pour le cours 1 et l'ID=2 pour le cours 2
Étape 5 : Modifiez le nom et le type du cours, puis cliquez sur Mettre à jour.
Type de vulnérabilité : Contrôle d'accès incorrect
Type d'attaque : À distance
Impact : Élévation de privilèges
Un contrôle d'accès défaillant permet aux enseignants ou aux étudiants de modifier les données du cours.
Découvreur : Sneh Bavarva
Impact : Les modifications non autorisées des informations sur les cours peuvent entraîner une mauvaise gestion académique et une rupture de la structure du programme. Seuls les administrateurs devraient avoir l'autorité de modifier ces données sensibles.
Références :